🍣
IDSとIPSのとてもシンプルな違い
IDSとIPSの前提
IDSとIPSは両者ともにネットワークのトラフィックを監視している。
IDS
IDSはネットワークの不審なアクティビティを監視するが、トラフィックをブロックしたり変更したりすることはない。
IPS
IPSは悪意のあるアクティビティパターンなどを判別し、検出と同時に、疑わしいイベントを停止/防止/終了させる役割を担う。
summary
IDS は脅威を識別できるが、それらを阻止するにはユーザーの実行が必要。
IPS は、検出時にユーザーの実行をあまり必要とせずに、脅威を識別してブロックできる。
Discussion